Verzeichnis vor direktem Download schützen

  • Hallo,

    vielleicht wurde das Thema schon behandelt, aber bisher nicht das passende. Ich habe in meiner Wordpress Installation ein Verzeichnis, wo ich Dateien z.B. PDFs über FTP hochlade und entsprechend alsDownloadlink in meinen Seiten einfüge.

    Wie kann ich aber verhindern, das die Dateien direkt runtergeladen werden können: z.B. mit http://www.meineurl.de/wp-content/dateiordner/beispiel.pdf

    Der Benutzer soll die Datei erst runterladen können, wenn er in WP angemeldet ist. Hat da jemand eine Lösung?

    Oder eine ganz andere Lösungen z.B. ein Plugin, wo sensible Dateien binär in der DB gespeichert werden können.

    Gruß
    rodiboki

    Mathias G. - Kiel

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hi,
    Danke für die Info. Ich werde das mal auf einem Testsystem ausprobieren. Vielleicht hat ja noch jemand weitere Tips.
    Gruß
    Mathias

    Mathias G. - Kiel

  • Am besten die Dateien in ein root Verzeichnis laden, welches nicht öffentlich zugänglich ist. Dann mit einem Skript kannst Du die Dateien nur dem zum Donwload bereitstellen, wer die nötigen Rechte hat oder was auch immer.

    Das ganze ist eigentlich recht einfach umzusetzen.

  • Am besten die Dateien in ein root Verzeichnis laden

    Wozu benötige ich dafür ein root? Zumal die meisten hier wohl auch nur ein root besitzen dürften. Ein einfaches geschätztes Verzeichnis reicht völlig aus.

    Zum Thema Download Monitor noch was. Nutze das vor Jahren mal, lief einwandfrei. Wie es allerdings jetzt ist kann ich nicht sagen, aber ein Test lohnt sich denke ich,

  • Zitat

    Wozu benötige ich dafür ein root?

    Damit die Dateien über eine Url nicht erreichbar sind. Mann könnte dies natürlich auch durch eine .htaccess machen.


    Optimalereise sollte die ganzen Applikations-Dateien in einem root Verzeichnis liegen ausser CSS Dateien, JS Scripte, Bilder (nicht zwingend allerdings) und natürlich die index.php Datei. Was mit WP natürlich schon fast unmöglich wäre, alleine schon wegen der Plugins und dessen Scripte.


    Zitat

    Zumal die meisten hier wohl auch nur ein root besitzen dürften


    Bei jedem anständigen Server gibt es das.

    Einmal editiert, zuletzt von strub (27. Mai 2017 um 09:01)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!